Hjem / Om os / GDPR-politikker og revisorerklæringer

GDPR-politikker og revisorerklæringer

ISAE 3000/3402-erklæring

KIMO Consult ApS har siden 2018 arbejdet målrettet med GDPR i overensstemmelse med persondataforordningen. For at dokumentere vores arbejde får vi årligt udarbejdet ISAE 3402- og ISAE 3000-erklæringer. Dette betyder, at vi løbende bliver revideret af et eksternt revisionsfirma, som vurderer, om vi lever op til vores egne processer samt de standarder, som branchen, kunderne og lovgivningen kræver.

KIMO samarbejder med BDO Statsautoriseret Revisionsselskab A/S som vores eksterne revisor. 

Nedenfor føgler vores Cookiepolitik, persondatapolitik og privatlivspolitik 

Cookiepolitik

Persondatapolitik

Hos KIMO tager vi beskyttelsen af personoplysninger alvorligt. Vi behandler alle oplysninger i overensstemmelse med gældende databeskyttelseslovgivning, herunder Persondataforordningen (GDPR) og Datatilsynets vejledninger.

1. KIMO som databehandler

Som en del af samarbejdet med KIMO indtager vi i visse tilfælde rollen som databehandler. Når I som dataansvarlig lader KIMOs konsulenter arbejde med jeres IT-systemer, kan vi i begrænset omfang komme i kontakt med data og personoplysninger.

KIMO er selv dataansvarlig for de personoplysninger, vi behandler i forbindelse med vores egne services. Datatilsynet har dog oplyst, at der ikke kræves en formel databehandleraftale, når opgaven udelukkende vedrører reparation, opgradering eller anden behandling af udstyr, som indleveres til KIMO eller betjenes hos jer.
Datatilsynets vejledning om rollefordeling findes her:
Datatilsynet – Rollefordeling

Selvom en formel databehandleraftale ikke er påkrævet i disse tilfælde, tager KIMO altid hensyn til dataansvaret. Siden 2018 har vi haft ISAE 3402- og ISAE 3000-erklæringer, hvilket betyder, at vi årligt revideres af et eksternt revisionsfirma for at sikre, at vi lever op til vores procedurer samt branchens, kundernes og lovgivningens krav.

2. Databehandleraftaler ved løbende drift og support

Ved aftaler om løbende drift og support af IT-systemer er KIMO databehandler i henhold til GDPR artikel 28 og 29. I disse tilfælde indgår vi altid en skriftlig databehandleraftale, som fastlægger, hvordan personoplysninger håndteres.

En databehandleraftale kan bl.a. indeholde krav om:

  • Tavshedspligt

  • Datasikkerhed

  • Godkendelsesprocedurer

  • Håndtering af sikkerhedsbrud

Dette sikrer, at KIMO behandler personoplysninger sikkert, fortroligt og i fuld overensstemmelse med lovgivningen.

3. Behandling af oplysninger om dig

Når du henvender dig til KIMO for at få udført en service, afgiver du frivilligt oplysninger som navn, adresse, telefonnummer og e-mailadresse.

Vi behandler ikke indholdet af data på de enheder, vi servicerer (fx billeder, SMS’er, e-mails m.v.), og vi opbevarer ikke sådanne data efter endt service.

Vi opbevarer dog nødvendige betalingsoplysninger for at opfylde kravene i bogføringsloven.

4. Tavsheds- og fortrolighedsforpligtelse

Alle KIMOs medarbejdere er underlagt tavsheds- og fortrolighedsforpligtelse vedrørende alt, hvad de måtte erfare om kunder, samarbejdspartnere og personer – herunder kundedata.

Medarbejderne har underskrevet en skriftlig tavsheds- og fortrolighedserklæring samt KIMOs interne politikker for behandling af personoplysninger og informationssikkerhed.

Forpligtelsen omfatter alle personoplysninger, som kan identificere en fysisk person, direkte eller indirekte.

5. Videregivelse af oplysninger til samarbejdspartnere

KIMO videregiver som udgangspunkt aldrig dine oplysninger til tredjepart.

I særlige tilfælde kan det dog være nødvendigt at videregive oplysninger til samarbejdspartnere eller leverandører – fx ved garanti- eller reklamationssager – når der er lovhjemmel. I sådanne tilfælde vil vi altid kontakte dig først.

6. Ret til indsigt, rettelse og sletning

KIMO opbevarer kun personoplysninger, så længe der er et sagligt formål. Når formålet ophører, slettes oplysningerne fra vores systemer.

Du har altid ret til:

  • at få indsigt i de oplysninger, vi har registreret om dig,

  • at få rettet urigtige oplysninger,

  • at få slettet oplysninger, når der ikke længere er grundlag for opbevaring.

Henvendelser sendes til: kontakt@kimo.dk

7. Klage over behandling af personoplysninger

Hvis du ikke er tilfreds med vores besvarelse af en henvendelse om behandling af dine personoplysninger, kan du klage til:

Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
www.datatilsynet.dk

Privatlivspolitik

Behandling af personoplysninger ved jobansøgning hos KIMO

Når du søger job hos KIMO, er vi som dataansvarlig forpligtet til at registrere og behandle visse personoplysninger om dig. Nedenfor beskriver vi, hvordan vi behandler din ansøgning, hvilke oplysninger vi indsamler, og hvilken praksis vi normalt følger.

Indsamling og opbevaring af ansøgninger

Ved ansøgning til opslåede stillinger modtager vi din ansøgning og tilhørende dokumenter i vores HR-system HR-ON, hvor materialet opbevares sikkert.

Når ansættelsesprocessen afsluttes, slettes ansøgninger fra kandidater, som ikke er blevet tilbudt en stilling, automatisk fra HR-ON efter 6 måneder, medmindre vi har indgået en skriftlig aftale med dig om at gemme dine oplysninger i vores jobbank til fremtidige stillinger.

Dine rettigheder

Som ansøger har du rettigheder i henhold til databeskyttelseslovgivningen (GDPR), da vores behandling i høj grad foregår elektronisk. Du har bl.a. ret til:

  • At få bekræftet, at vi har indsamlet oplysninger om dig og opbevarer dem i vores HR-system.

  • At få indsigt i, hvilke oplysninger vi har registreret, og hvordan de bruges i forbindelse med din ansøgning.

  • At se oplysningerne og anmode om rettelse eller sletning, hvis du mener, at de er urigtige eller unødvendige.

Fortrolighed og adgang

Alle personoplysninger indsamlet i forbindelse med rekrutteringsprocessen behandles med høj sikkerhed og fortrolighed. Adgang til oplysningerne er begrænset til et nødvendigt antal medarbejdere – typisk relevante HR-medarbejdere og potentielle ledere, for hvem oplysningerne er nødvendige for rekrutteringsprocessen.

Yderligere information

Du kan læse mere om dine rettigheder hos Datatilsynet: www.datatilsynet.dk

Har du spørgsmål til behandlingen af dine personoplysninger i forbindelse med en jobansøgning hos KIMO, er du velkommen til at kontakte vores GDPR-ansvarlige:

Kim Nymann Reiland
E-mail: kim@kimo.dk

Scroll to Top